5.4. 在 GCP Marketplace 中使用安全引导配置 RHEL 实例


要确保 Google Cloud Platform (GCP)上的 Red Hat Enterprise Linux 实例有安全的操作系统引导过程,请使用安全引导。要在 GCP 上配置带有安全引导支持的 RHEL 实例,请从 GCP Marketplace 启动 RHEL 镜像,使用 Turn on Secure Boot 选项预先配置。

在安全引导选项上打开支持安全引导 选项,支持安全引导所需的统一可扩展固件接口(UEFI)引导装载程序。如果没有 UEFI,安全引导功能将无法正常工作。默认情况下,它具有带有 Microsoft 证书的允许签名数据库(db)。

先决条件

流程

  1. 从 Google Cloud 控制台启动公开可用的 Red Hat Enterprise Linux 实例。
  2. 安装 keyutils 软件包:

    $ dnf install keyutils
    Copy to Clipboard Toggle word wrap
  3. 在 RHEL GCP 实例中启用 Turn on Secure Boot 选项:

验证

  1. 验证是否启用了安全引导:

    $ mokutil --sb-state
    
    SecureBoot enabled
    Copy to Clipboard Toggle word wrap
  2. 验证自定义证书的内核密钥环:

    $ sudo keyctl list %:.platform
    
    4 keys in keyring:
    12702216: ---lswrv     0     0 asymmetric: Microsoft Corporation UEFI CA 2011: 13adbf4309bd82709c8cd54f316ed522988a1bd4
    449796228: ---lswrv     0     0 asymmetric: Red Hat Secure Boot CA 8: e1c6c580aa1e21d585aad9bf20f3929e5ec1f08b
    50338534: ---lswrv     0     0 asymmetric: Red Hat Secure Boot CA 5: cc6fa5e72868ba494e939bbd680b9144769a9f8f
    681047026: ---lswrv     0     0 asymmetric: Microsoft Windows Production PCA 2011: a92902398e16c49778cd90f99e4f9ae17c55af53
    Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat